Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/zephrfish/cve-2020-1350_honeypoc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتحليل DNSArchived
GitHubzephrfish/cve-2020-1350_honeypoc

CVE-2020-1350_HoneyPoC

HoneyPoC: نص برمجي لاستغلال SIGRed (CVE-2020-1350). يحقق صلاحيات Domain Admin على Domain Controllers التي تعمل بنظام Windows Server 2000 حتى Windows Server 2019.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
28069منذ 21 أيامتمت المراجعة من قبل Kitploit

هذا تمرين تعليمي. استخدمه على مسؤوليتك الخاصة.

استغلال CVE-2020-1350 المعروف بـ SIGRED

هذا درس حول لماذا لا تثق في الملفات الثنائية على الإنترنت.، الإصلاح المؤقت حقيقي.

الإصلاح المؤقت

root@kitploit:~
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
  • رابط مايكروسوفت: https://support.microsoft.com/en-gb/help/4569509/windows-dns-server-remote-code-execution-vulnerability أصدرت مايكروسوفت التصحيح الأمني، يمكنك تنزيل التصحيح هنا: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

دليل الإثبات لملف ويندوز الثنائي

root@kitploit:~
./CVE-2020-1350.exe will run the exploit.

اطلع على README.pdf لمزيد من المعلومات حول كيفية استخدام الملف الثنائي.

الكود المصدري متاح هنا: https://github.com/zoomerxsec/Fake_CVE-2020-1350

تشغيل الاستغلال على لينكس

قم بتغيير IP الهدف في exploit.sh ثم نفذ:

root@kitploit:~
chmod +x exploit.sh
./exploit.sh

معلومات المستودع

  • CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75) - ملف ثنائي غير ضار يفتح ريك رول ويرسل ping إلى رمز canary
  • Fix.bat - ملف دفعي يطبق الإصلاح من مايكروسوفت
  • LICENCE - ملف الترخيص، لا يفعل شيئًا أيضًا
  • PoC.exe (sha256sum bf9657ff82065a676bc2aeb07877d5964a193da244e943ee37f08b931c9868b7) - ملف ثنائي غير ضار يفتح cmd.exe ويضيف ping إلى رمز canary
  • README.md - يوضح تفاصيل README الخاص بالمستودع
  • windows-exploit.ps1 - ريك رول في شيل، غير ضار أيضًا

موارد إضافية

  • https://blog.zsec.uk/cve-2020-1350-honeypoc/ - إحصائيات من هذا المشروع
  • https://blog.zsec.uk/cve-2020-1350-research/ - شرح لهذا المشروع :-)
  • https://github.com/Neo23x0/sigma/blob/master/rules/windows/process_creation/win_exploit_cve_2020_1350.yml - قواعد Sigma للكشف
  • https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ - شرح الثغرة
  • https://blog.menasec.net/2019/02/threat-hunting-24-microsoft-windows-dns.html - صيد التهديدات للثغرة
  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350 - CVE-2020-1350 | ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم DNS لنظام ويندوز
  • https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/ - تحديث يوليو 2020 الأمني: ثغرة CVE-2020-1350 في خادم نظام أسماء النطاقات (DNS) لويندوز
  • https://github.com/tinkersec/cve-2020-1350 Tinkersec دليل الإثبات، غير حقيقي أيضًا
تنزيل الأداة